nginx

  • 小米路由器劫持用户浏览器事件回顾

    0x00 概述 小米路由器开发版固件(并非稳定版固件,不会影响大多数用户,如果你不明白这是什么意思,它不会影响到你)使用黑客技术劫持用户浏览器向用户投送广告,该技术在黑客界广泛用于…

    智能运维 2021年8月6日
  • 利用HTTP host头攻击的技术

    0x00 背景 一般通用web程序是如果想知道网站域名不是一件简单的事情,如果用一个固定的URI来作为域名会有各种麻烦。开发人员一般是依赖HTTP Host header(比如在p…

    智能运维 2021年8月6日
  • 《快速上手Linux 玩转典型应用》

    快速上手Linux 玩转典型应用 随着人工智能、大数据时代的到来,Linux的地位与日俱增!本门课程的讲师用通俗易懂的语言,以主流CentOS操作系统为例,系统讲解Linux知识点…

    智能运维 2021年8月6日
  • Nginx内存内容泄漏:问题复现与修复方案解析

    0×01 背景 最近HackerOne公布了Nginx内存内容泄漏的问题,如果说内存内容泄漏的问题是个Bug的话,那这个Bug是个比较典型的程序没有对输入异常数据做适当的过滤处理而…

    智能运维 2021年8月6日
  • 用Nginx分流绕开Github反爬机制

    0x00 前言 如果哪天有hacker进入到了公司内网为所欲为,你一定激动地以为这是一次蓄谋已久的APT,事实上,还有可能只是某位粗线条的员工把VPN信息泄露在了Github上恰巧…

    智能运维 2021年8月6日
  • 解决TIME_WAIT过多造成的问题

    1、 time_wait的作用: TIME_WAIT状态存在的理由:1)可靠地实现TCP全双工连接的终止在进行关闭连接四次挥手协议时,最后的ACK是由主动关闭端发出的,如果这个最终…

    智能运维 2021年8月6日
  • 基础原理系列:服务端 TCP 连接的 TIME_WAIT 问题

    写在开头,大概 4 年前,听到运维同学提到 TIME_WAIT 状态的 TCP 连接过多的问题,但是当时没有去细琢磨;最近又听人说起,是一个新手进行压测过程中,遇到的问题,因此,花…

    智能运维 2021年8月6日
  • Nginx面试专题及答案

    1、请解释一下什么是 Nginx? Nginx 是一个 web 服务器和反向代理服务器,用于 HTTP、HTTPS、SMTP、POP3和 IMAP 协议。   2、请列举…

    智能运维 2021年8月6日
  • k8s运行容器之deployment(三)

    deployment 我们已经知道k8s是通过各种controller来管理pod的生命周期。为了满足不同业务场景,k8s开发了Deployment、ReplicaSet、Daem…

    智能运维 2021年8月6日
  • k8s数据管理(八)

    volume 我们经常会说:容器和 Pod 是短暂的。其含义是它们的生命周期可能很短,会被频繁地销毁和创建。容器销毁时,保存在容器内部文件系统中的数据都会被清除。 为了持久化保存容…

    智能运维 2021年8月6日